Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia
Vesti, 07.03.2022, 08:00 AM
Podaci više od 71.000 radnika američke kompanije za proizvodnju čipova Nvidia su ukradeni a deo tih podataka je objavljen na internetu.
Servis za obaveštenja o kršenju podataka „Have I Been Pwned“ dodao je u svoju bazu podataka podatke za prijavljivanje za 71.335 kompromitovanih naloga zaposlenih u kompaniji Nvidia. Have I Been Pwned kaže da ukradeni podaci sadrže imejl adrese i NTLM hešove lozinki, od kojih su mnoge naknadno hakovane i sada kruže među hakerima.
Nvidia je 1. marta potvrdila da je njena mreža hakovana prošlog meseca, i da su napadači dobili pristup podacima za prijavu zaposlenih i intelektualnoj svojini kompanije. Kompanija je rekla da istražuje incident koji je uticao na neke od njenih sistema, zbog čega je došlo do dvodnevnih problema u radu nakon što su vesti o incidentu prvi put izašle u javnost.
Istog dana, ransomware grupa Lapsus$ preuzela je odgovornost za napad i objavila detalje u vezi sa incidentom, uključujući i taj da su ukrali 1TB podataka sa Nvidijine mreže.
Lapsus$ je zatim podelio još više detalja o napadu i objavio arhivu od 20GB sa podacima ukradenim iz Nvidijinih sistema, kao i hešove lozinki zaposlenih u kompaniji. Grupa je zapretila da će objaviti informacije o hardverskim specifikacijama ukoliko se ne uklone ograničenja brzine heširanja (LHR) iz firmwarea GeForce RTX 30 serije. Hakeri su tražili od Nvidije da se obaveže na otvoreni kod za svoje GPU drajvere za Windows, macOS i Linux uređaje, ostavljajući kompaniji rok do 4. marta.
Nvidia je odbila da potvrdi tvrdnje napadača. Kompanija je rekla da nije pronašla dokaze o napadu ransomwarea, ali je priznala da su napadači uspeli da ukradu podatke zaposlenih i podatke u vlasništvu kompanije, potvrđujući tvrdnje Lapsus$a.
Izdvojeno
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





